VB,Franzen
Originariamente sviluppato dall’ingegnere austriaco Peter Steinberger come progetto amatoriale denominato “Clawdbot” nel novembre 2025, il framework ha subito una rapida evoluzione del marchio in “Moltbot” prima di stabilizzarsi su “OpenClaw” alla fine di gennaio 2026.
A differenza dei chatbot precedenti, OpenClaw è progettato con “mani”, ovvero la capacità di eseguire comandi shell, gestire file locali e navigare su piattaforme di messaggistica come WhatsApp e Slack con autorizzazioni persistenti a livello di root.Questa capacità, e l’adozione di quello che all’epoca veniva chiamato Moltbot da parte di molti utenti esperti di intelligenza artificiale su X, ha portato direttamente un altro imprenditore, Matt Schlicht , a sviluppare Moltbook , un social network in cui migliaia di agenti basati su OpenClaw si iscrivono e interagiscono in modo autonomo.
Verifica delle “competenze” di terze parti: recenti report indicano che quasi il 20% delle competenze nel registro di ClawHub contiene vulnerabilità o codice dannoso. È necessario imporre una policy di “whitelist only” per i plugin degli agenti approvati.Disabilitare i gateway non autenticati: le prime versioni di OpenClaw consentivano la modalità di autenticazione “nessuna”. Assicurarsi che tutte le istanze siano aggiornate alle versioni più recenti, in cui l’autenticazione avanzata è obbligatoria e applicata per impostazione predefinita.Monitoraggio degli “Shadow Agents”: utilizzare strumenti di rilevamento degli endpoint per eseguire la scansione di installazioni OpenClaw non autorizzate o di traffico API anomalo verso provider LLM esterni.Aggiornare la policy di intelligenza artificiale per l’autonomia: le policy standard di intelligenza artificiale generativa spesso non riescono a gestire gli “agenti”. Aggiornare le policy per definire esplicitamente i requisiti di intervento umano per azioni ad alto rischio come trasferimenti finanziari o modifiche al file system.